Ransomver tržište u fazi rasta, sa novim i starim igračima
Posle udruženih akcija protiv LockBita i sve jačeg pritiska na velike ransomver grupe, prazninu u tržištu ne popunjavaju početnici, mada i njih ima, već uglavnom ljudi koji znaju svoj posao — novi brendovi, stare veze, poznati modeli rada. Po pisanju CyberPress-a i analizi kompanije Flare, na kriminalnim forumima pojavljuju se nove RaaS ponude poput Hyflock-a i The Gentlemen grupe, sa jasnom porukom afilijatima: dođite kod nas, imamo infrastrukturu, panel, pregovore, podršku i bolje uslove podele novca. Ni sam LockBit u međuvremenu nije nestao — verzija 5.0 je tokom 2025. i 2026. potvrđena kroz više tehničkih analiza, a Check Point u pregledu za prvi kvartal 2026. navodi 163 žrtve i povratak grupe među najaktivnije. Kod Hyflock-a se posebno ističe AI analiza ukradenih podataka — finansijsko stanje žrtve, poreski tragovi, marketinški budžeti — pa otkupnina ne mora da se računa iz veličine firme i utiska napadača, već iz samih dokumenata. The Gentlemen grupu Microsoft prati kao Storm-2697 i opisuje je kao platformu kojom upravljaju finansijski motivisani akteri, dok napade izvode afilijati; pojavila se sredinom 2025, RaaS model nudi od septembra iste godine, a Check Point je u maju pisao o curenju njihove interne baze.
Ransomver scena se prilagođava poput kameleona — kada jedno ime postane preopterećeno, pojavi se drugo; kada jedan RaaS izgubi poverenje, operateri se presele tamo gde su uslovi bolji, kao političari koji menjaju boje tima čim se odnos snaga promeni: ideologija je dekor, uhlebljenje je neophodno, a krajnji cilj je ostati u blizini novca i uticaja. Najvažnija promena nije ni u brendu ni u alatima, već u redosledu napada — enkripcija je tek poslednji čin, a prava šteta nastaje u ranoj fazi izviđanja, gde se iz ukradenih ugovora, budžeta i klijenata računa koliko žrtva može da plati. Nije reč o novom kriminalnom modelu, već o starom koji postaje bolje organizovan, brži i prilagodljiviji — što male i srednje uspešne firme, kad im papiri prođu kroz AI reviziju napadača, svrstava u podjednako lukrativne mete, kao i velike.
- Pregledaj pristup backup sistemima i odvoji njihove naloge od svakodnevne administracije
- Posebno prati Linux, NAS, ESXi i druge sisteme koji često ostaju van klasičnog endpoint nadzora
- Uvedi upozorenja za masovne izmene fajlova, neobične GPO izmene, pokretanje alata za lateralno kretanje i pristup osetljivim folderima
- Tretiraj incident kao curenje poslovnih podataka, ne samo kao tehnički kvar sa zaključanim fajlovima
- Kod procene rizika gledaj i to šta bi napadač mogao da izvuče iz dokumenata, a ne samo šta bi mogao da zaključa